DealerBasisTerug naar website

Juridisch

Verwerkersovereenkomst

Deze verwerkersovereenkomst is een standaardmodel voor situaties waarin DealerBasis persoonsgegevens verwerkt namens een zakelijke klant. Specifieke klantafspraken kunnen schriftelijk worden toegevoegd.

Laatst bijgewerkt: 3 mei 2026

1. Rollen

Voor persoonsgegevens die een klant in DealerBasis invoert of via DealerBasis laat verwerken, is de klant verwerkingsverantwoordelijke en is DealerBasis verwerker.

Voor gegevens die DealerBasis verwerkt voor eigen doelen, zoals websitebezoek, administratie, beveiliging en productverbetering, is DealerBasis zelfstandig verwerkingsverantwoordelijke. Die verwerkingen staan in de privacyverklaring.

2. Onderwerp en duur

DealerBasis verwerkt persoonsgegevens voor het leveren, beveiligen, onderhouden en ondersteunen van de dienst. De verwerking duurt zolang de overeenkomst met de klant loopt en daarna zolang nodig is voor export, verwijdering, wettelijke bewaarplichten of afhandeling van geschillen.

3. Aard en doel van de verwerking

De verwerking bestaat uit het opslaan, raadplegen, ordenen, beveiligen, tonen, wijzigen, exporteren en verwijderen van gegevens binnen de dienst, voor zover nodig om DealerBasis aan de klant te leveren.

DealerBasis gebruikt klantgegevens niet voor eigen marketingdoelen en verkoopt deze gegevens niet.

4. Soorten persoonsgegevens en betrokkenen

  • Contactgegevens van medewerkers, klanten, prospects, leveranciers of handelspartners.
  • Voertuig-, transactie-, voorraad- en administratieve gegevens die de klant in de dienst verwerkt.
  • Gebruiks-, log- en supportgegevens die nodig zijn voor beveiliging en ondersteuning.
  • Betrokkenen kunnen onder meer medewerkers van de klant, particuliere verkopers of kopers, zakelijke relaties en contactpersonen zijn.

5. Instructies

DealerBasis verwerkt persoonsgegevens alleen op basis van gedocumenteerde instructies van de klant, tenzij DealerBasis wettelijk verplicht is anders te handelen. De overeenkomst, de instellingen in de dienst en schriftelijke supportverzoeken gelden als instructies.

Als DealerBasis meent dat een instructie in strijd is met de AVG of andere toepasselijke privacywetgeving, informeert DealerBasis de klant daarover voor zover dat wettelijk is toegestaan.

6. Vertrouwelijkheid

DealerBasis zorgt ervoor dat personen die onder haar verantwoordelijkheid persoonsgegevens verwerken, gebonden zijn aan vertrouwelijkheid of een passende wettelijke geheimhoudingsplicht hebben.

7. Beveiliging

DealerBasis neemt passende technische en organisatorische beveiligingsmaatregelen die passen bij de aard van de dienst en de risico's voor betrokkenen, waaronder toegangsbeperking, beveiligde verbindingen, logging waar passend, beperkte rechten voor medewerkers en redelijke maatregelen voor beschikbaarheid en herstel.

8. Subverwerkers

De klant geeft DealerBasis algemene toestemming om subverwerkers in te schakelen voor hosting, database, infrastructuur, analyse, communicatie en support. DealerBasis zorgt ervoor dat subverwerkers schriftelijke verplichtingen krijgen opgelegd die ten minste gelijkwaardig zijn aan de relevante verplichtingen uit deze verwerkersovereenkomst.

DealerBasis informeert de klant over wezenlijke wijzigingen in subverwerkers wanneer dat redelijkerwijs nodig is. De klant kan bezwaar maken als een wijziging aantoonbaar risico oplevert voor de bescherming van persoonsgegevens.

9. Internationale doorgifte

DealerBasis probeert persoonsgegevens binnen de Europese Economische Ruimte te verwerken waar dat praktisch mogelijk is. Als doorgifte buiten de EER plaatsvindt, gebruikt DealerBasis een passend doorgiftemechanisme, zoals een adequaatheidsbesluit of standaardcontractbepalingen.

10. Datalekken

DealerBasis meldt een inbreuk in verband met persoonsgegevens zonder onredelijke vertraging aan de klant zodra DealerBasis daarvan kennis heeft genomen. De melding bevat, voor zover bekend, de aard van het incident, betrokken gegevens, mogelijke gevolgen en genomen of voorgestelde maatregelen.

De klant blijft als verwerkingsverantwoordelijke verantwoordelijk voor eventuele meldingen aan de Autoriteit Persoonsgegevens en betrokkenen. DealerBasis helpt daarbij redelijkerwijs met informatie die beschikbaar is binnen haar rol als verwerker.

11. Hulp bij AVG-verplichtingen

DealerBasis helpt de klant redelijkerwijs bij verzoeken van betrokkenen, beveiliging, datalekmeldingen, DPIA's en overleg met toezichthouders, voor zover deze verplichtingen betrekking hebben op de verwerking door DealerBasis.

12. Verwijdering en teruggave

Na beëindiging van de overeenkomst verwijdert of retourneert DealerBasis persoonsgegevens op verzoek van de klant, tenzij wettelijke bewaarplichten verdere bewaring vereisen. Back-ups worden volgens het reguliere back-upbeleid overschreven of verwijderd.

13. Audit en informatie

DealerBasis stelt redelijke informatie beschikbaar om naleving van deze verwerkersovereenkomst aan te tonen. Een audit vindt alleen plaats na voorafgaand overleg, met redelijke vertrouwelijkheid en zonder verstoring van de dienst of veiligheid van andere klanten.